Toon posts:

Wardriving?

Pagina: 1
Acties:
  • 542 views sinds 30-01-2008

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik kom net op een website en daar hebben ze het over Wardriving.. ook wel warchalking genoemd..
Ik weet niet precies wat het inhoudt, maar het ziet er opzich wel interessant uit.
http://www.thef4.com/wardriving-links.html -> enkele links..

Heeft iemand hier ervaring mee? Welke programma's? Apparatuur?
Danku!

Acties:
  • 0 Henk 'm!

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Schopje naar NT :)

I&T -> NT

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


Acties:
  • 0 Henk 'm!

  • jep
  • Registratie: November 2000
  • Laatst online: 18-09 15:23

jep

In je auto met WIFI laptop tot je online bent en dan een beetje hacken toch? Ik ben wel online geweest in mijn auto via iemand anders, maar had geen zin daar uitgebreide penetratietesten te gaan lopen uitvoeren :+.

Acties:
  • 0 Henk 'm!

  • mvdejong
  • Registratie: Juni 2000
  • Laatst online: 29-11-2024

mvdejong

When does the hurting stop ?

Nodig : 1 laptop + 1 wireless-kaartje.
Vervolgens is het simpel in de buurt van gebouwen kijken of je een link opkrijgt. Een pendel-bus op een industrie-terrein of in een kantoren-wijk bezorgt je meer materiaal dan je aankunt. 2/3 van de wireless netwerken is niet versleuteld, beheer-passwords zijn vaak de default.
Als je zin hebt kun je hele bedrijven platleggen vanuit een voorbijrijdende auto.

The number of things that Arthur couldn't believe he was seeing was fairly large


Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 10:17
warchalking is een bep teken achterlaten op een plek waar je een open plek gevonden hebt met wardriving.. dus het is niet hetzelfde
je laat dus een teken achter met het type netwerk .. of ie open is.. of de beveiliging etc.

Acties:
  • 0 Henk 'm!

  • Skimmer
  • Registratie: Augustus 2001
  • Laatst online: 18-07 14:24

Skimmer

Inter Arma Enim Silent Leges

Stoer... lijkt me de ideaale hobby om wat uurtjes mee door te brengen... O-)

Nee, zonder grappen, het is natuurlijk uiterst triest dat bedrijfen nog steeds niet de moeite nemen om de meest simpele dingen ff dicht te gooien...

In times of war the law falls silent


Acties:
  • 0 Henk 'm!

  • Speedfight
  • Registratie: Januari 2003
  • Niet online
Het kan ook met de fiets, maar idd die bedrijven zijn mooi stom bezig in zo'n linksys routertje kan je zo een 128-bit encryptie instellen.

Vaillant aroTHERM plus VWL55/6, Zehnder WHR 930 WTW, Itho Daalderop douche-WTW, SolarEdge SE6K 6610Wp, SE3000H 3160Wp, Kia EV6 GT-line RWD


Acties:
  • 0 Henk 'm!

Verwijderd

vraagje
als je toch gewoon ssid uitzet ben je toch al veilig voor de wardrivers
want die zien je toch gewoon niet?
of sniffen ze ook op al het signaal wat er heen en waar gaat?

Acties:
  • 0 Henk 'm!

  • bras
  • Registratie: Oktober 2000
  • Laatst online: 27-06 15:56
Veel theorie over wardriving enzo:
http://www.win.tue.nl/~ec...en/MCoenenLSchrijvers.pdf

Is na uitbrengen zelfs op nu.nl geweest

"When you find yourself in the company of a halfling and an ill-tempered Dragon, remember, you do not have to outrun the Dragon...you just have to outrun the halfling."


Acties:
  • 0 Henk 'm!

  • Maarten @klet.st
  • Registratie: Oktober 2001
  • Laatst online: 15-08 18:16
Ik heb wel wat ervaring met wardriven:

In principe is wardriven het rondrijden met iets dat draadloze netwerken kan 'sniffen' of tenminste zien. Een van de meest gebruikte applicaties hiervoor is netstumbler onder windows, met ministumbler als kleine broer voor PocketPC/Windows CE.

Netstumbler is geen sniffer, sterker nog, het werkt niet echt in promiscous mode. Netstumbler stuurt gewoon continu verzoeken om netwerken de ether in (op alle beschikbare kanalen, 13 stuks in europa) en wacht op antwoord.

Netwerken die niet op die 'beacon' signalen reaggeren worden dus ook niet gezien.

Beter werken de utilities onder Linux/FreeBSD. Deze kunnen namelijk met de juiste kaarten en drivers in monitor mode. Dit is een soort promiscous mode voor draadloze netwerken. Hiermee vangt de applicatie alle data op alle kanalen.
Ook netwerken die niet op beacon requests reageren kun je hiermee zien, als er tenminste verkeer is.

Als het netwerk 'beveiligd' is met WEP encryptie kun je niet direct meelezen wat er gebeurd, het verkeer is immers versleuteld. Het standaard protocol (tot op heden) voor Wi-Fi netwerken (WEP dus) heeft echter een fout in de implementatie van het RC4 algoritme. Hierdoor kun je, als je voldoende verkeer afgeluisterd hebt, na verloop van tijd de sleutel achterhalen. Ik heb een keer tests gedaan met mijn eigen netwerk in WEP 128-bit mode. Dat koste me ongeveer 2 dagen terwijl ik continu zoveel mogelijk data over het netwerk stuurde (ping -f afgewisseld met grote kopieer acties).

Stel dat je buurman een uurtje per dag draadloos surft en daarbij zijn Fast ADSL lijn dichtdrukt ben je zeker twee maanden bezig voor je voldoende versleuteld materiaal hebt om de key te achterhalen.

Nog een kleine opmerking voor Flappel: Nee, je SSID uitzetten helpt niet echt. Met een linux wardriving applicatie zoals Kismet zie je de SSID alsnog. Uitzetten bestaat zowieso niet. Het kan zijn dat de SSID leeg is, of dat er geen beacon pakketen door het AP worden uitgezonden. In dat geval zal iemand met een Windows laptop en Netstumbler je niet zien, maar dit is een typisch voorbeeld van security through obscurity.

Acties:
  • 0 Henk 'm!

  • Maarten @klet.st
  • Registratie: Oktober 2001
  • Laatst online: 15-08 18:16
bras schreef op 09 May 2003 @ 17:56:
Veel theorie over wardriving enzo:
http://www.win.tue.nl/~ec...en/MCoenenLSchrijvers.pdf

Is na uitbrengen zelfs op nu.nl geweest
Is een mooi en degelijk verslag. Jammer alleen dat ze niet de tijd hebben genomen om met andere draadloze netwerk kaartjes dat die 3COM's WEP te kraken. 3COM is overigens een van de weinige fabrikten die weak keys uit te weg gaat. Orinoco kan het ook (ook de Dell Truemobile kaartjes zijn Orinoco), maar dan moet je speciale drivers en de juiste firmware (niet de nieuwste versies, zo uit mijn hoofd) gebruiken.

De uitleg over beacons enzo is ook erg goed, zeker het lezen waard als je geinteresseerd bent in Wi-Fi netwerken.

Acties:
  • 0 Henk 'm!

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 24-09 13:11

DGTL_Magician

Kijkt regelmatig vooruit

Skimmer schreef op 09 mei 2003 @ 14:41:
Stoer... lijkt me de ideaale hobby om wat uurtjes mee door te brengen... O-)

Nee, zonder grappen, het is natuurlijk uiterst triest dat bedrijfen nog steeds niet de moeite nemen om de meest simpele dingen ff dicht te gooien...
Mjah, het is toch ook triest dat sommige mensen bedrijven met een f schrijven :P

Warchalking is idd een teken zetten op een wand met informatie over het netwerk/beveiliging. Er zijn een paar standaard tekens voor, zodat je kan zien waar je gratis kan internetten enzo :P

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Acties:
  • 0 Henk 'm!

Verwijderd

Maarten.O schreef op 09 mei 2003 @ 20:16:
Nog een kleine opmerking voor Flappel: Nee, je SSID uitzetten helpt niet echt. Met een linux wardriving applicatie zoals Kismet zie je de SSID alsnog. Uitzetten bestaat zowieso niet. Het kan zijn dat de SSID leeg is, of dat er geen beacon pakketen door het AP worden uitgezonden. In dat geval zal iemand met een Windows laptop en Netstumbler je niet zien, maar dit is een typisch voorbeeld van security through obscurity.
netstumbler vindt ik zobiezo al minder, omdat die heel veel kaartjes al niet eens ondersteund
en ik had al wel zoiets verwacht
wep is eigenlijk best veilig dus, je moet alleen je code af en toe keer veranderen :)

Acties:
  • 0 Henk 'm!

  • Maarten @klet.st
  • Registratie: Oktober 2001
  • Laatst online: 15-08 18:16
Verwijderd schreef op 10 May 2003 @ 08:32:
[...]

netstumbler vindt ik zobiezo al minder, omdat die heel veel kaartjes al niet eens ondersteund
en ik had al wel zoiets verwacht
wep is eigenlijk best veilig dus, je moet alleen je code af en toe keer veranderen :)
Het probleem met elk 'wardrive' programma is dat het functionaliteit wil gebruiken die een huis-tuin-en-keuken driver/kaart helemaal niet hoeft te bieden. (monitor mode, channel hopping e.d.). Onder Linux/*BSD zijn er redelijk generieke drivers, bijvoorbeeld voor de prisma chipset waar zo'n beetje alle budget 802.11b kaartjes mee gebouwd zijn. Voor 802.11a of 802.11g kaartjes zal dit heel anders zijn, aangezien hier veel meer chipsets voor verkrijgbaar zijn.

Maar inderdaad, het risico dat je WEP key gekraakt wordt is verwaarloosbaar als je elke paar weken je key veranderd. Ergens dit jaar zou WPA (Wi-Fi protected access) beschikbaar moeten komen. Daarmee worden de 'keys' heel vaak automagisch gewisseld en ben je dus helemaal van de 'weak keys' problemen af:*)

Acties:
  • 0 Henk 'm!

  • DrDrax
  • Registratie: Juni 2001
  • Laatst online: 12:11

DrDrax

Bacdafucup

Wij zij ook al even bezig geweest .. zie hier het resultaat ...
Modbreak
removed
site bevat mappen

[ Voor 57% gewijzigd door Predator op 29-05-2003 10:57 ]

DoubleSpace anomaly! (A)bort, (R)etry, (C)all Stac's legal department


Acties:
  • 0 Henk 'm!

Verwijderd

Dr.Drax schreef op 10 mei 2003 @ 16:49:
Wij zij ook al even bezig geweest .. zie hier het resultaat ...
Modbreak
removed
vindt het maar een slechte site
sorry
klein voorbeeldje begrippelijst:
Freeware - Gratis programma
voor wat voor figuren is die site dan bedoeld?
moest het ff kwijt, en weet ook wel dat het een late reactie is :)

[ Voor 28% gewijzigd door Predator op 29-05-2003 10:57 ]


Acties:
  • 0 Henk 'm!

Verwijderd

In ieder geval kan je beter wat van Linux enzo afweten als je eraan begint, bij Windows begint en eindigd het ongeveer bij Netstumbler, onder Linux zijn de mogelijkheden onbeperkt. Als ik me niet vergis is er zelfs één of andere op debian gebaseerde "wardrive"distro :Y)
(een antenneke op uw dak is ook altijd mooi meegenomen)

Acties:
  • 0 Henk 'm!

  • carnager
  • Registratie: Oktober 2000
  • Laatst online: 14-09 16:11

carnager

AmsterdamVideo

Wil je wat meer kaartjes zien dan die Dr.Drax op z'n site heeft staan.. Check dan ff op
Modbreak
removed

[ Voor 48% gewijzigd door Predator op 29-05-2003 10:56 ]

Al meer dan 2000 dagelijkse videos op AmsterdamVideo ||| Bier geeft plezier! Untappd je mee?


Acties:
  • 0 Henk 'm!

  • carnager
  • Registratie: Oktober 2000
  • Laatst online: 14-09 16:11

carnager

AmsterdamVideo

Verwijderd schreef op 27 May 2003 @ 23:04:[..]Als ik me niet vergis is er zelfs één of andere op debian gebaseerde "wardrive"distro :Y)
(een antenneke op uw dak is ook altijd mooi meegenomen)
Je bedoelt WarLinux, welke zich bij versie 0.5 bevindt... CD-bootable, klein iso'tje.. Helaas werkt het niet zo perfect als men zegt, nog veel werk aan de winkel..

Een antenne op 't dak scheelt inderdaad stukken, al zul je enkele netwerken ook weer missen (vooral die brakke AdHoc netwerkjes worden nog een stukje zwakker erdoor, waardoor je ze soms misloopt).. Anderzijds pak je enorm veel meer aan andere netwerken op met een antenne, zolang je hem niet teveel versterking kiest (hoe meer versterking, hoe platter het signaal kan komen, dus niet handig als je langs hoogbouw rijd.. voor platte streken echter prima)

Al meer dan 2000 dagelijkse videos op AmsterdamVideo ||| Bier geeft plezier! Untappd je mee?


Acties:
  • 0 Henk 'm!

  • Chemist
  • Registratie: Juli 1999
  • Laatst online: 07-03 18:35
In hoeverre is het opnemen van een MAC-adressen lijst in een AP veilig? Ik heb de mogelijkheid in mijn AP om een lijst van MAC adressen op te nemen die het netwerk op mogen. Het lijkt mij dat het dan ook niet mogelijk is om mijn netwerk te kraken via exploits of als je een ander kaartje hebt met een ander MAC adres ??

Just because I'm paranoid, doesn't mean they're not watching me


Acties:
  • 0 Henk 'm!

  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Chemist schreef op 29 mei 2003 @ 10:43:
In hoeverre is het opnemen van een MAC-adressen lijst in een AP veilig? Ik heb de mogelijkheid in mijn AP om een lijst van MAC adressen op te nemen die het netwerk op mogen. Het lijkt mij dat het dan ook niet mogelijk is om mijn netwerk te kraken via exploits of als je een ander kaartje hebt met een ander MAC adres ??
Je legt de drempel enkel iets hoger voor scriptkiddies en n00bs. MAC adressen zijn nog altijd te klonen. Vooral bij clients die niet altijd aangesloten zijn is het makkelijk om die te imiteren, dan hoef je ze niet eens eerst van het netwerk af te kicken. Een aantal uren sniffen zal je een flink aantal MAC adressen opleveren die toegang hebben tot de AP, vooral bij grote bedrijven, uiteraard.

[ Voor 3% gewijzigd door TheManinBlack op 29-05-2003 10:50 ]


Acties:
  • 0 Henk 'm!

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 11:53

Predator

Suffers from split brain

Een discussie over dit onderwerp moet wel kunnen, maar gelieve geen stratenplan/mappen te posten met mogelijks toegangkelijke wireless netwerken erop. :)

De links met mappen die hier stonden zijn verwijderd.

[ Voor 5% gewijzigd door Predator op 29-05-2003 10:56 ]

Everybody lies | BFD rocks ! | PC-specs


Acties:
  • 0 Henk 'm!

Verwijderd

op Cirond hebben ze wat software waarmee je de wifi-netwerken in de omgeving kunt bekijken.

WiNc
WiNc Manager™
pocketWiNc™
WiNc SoftAP Bundle (softwarematig AP)

Dit is WiNc;

Afbeeldingslocatie: http://www.cirond.com/gc_images/newclient.jpg

Acties:
  • 0 Henk 'm!

  • Runaque
  • Registratie: Mei 2016
  • Laatst online: 29-08 15:42
Voor wie nog interesse heeft in dit soort hobby, dan moet je maar es naar wigle.net gaan en je daar een account aanmaken, de app op je telefoon downloaden en in je android telefoon onder "developer options" en je zet "wifi scan throttling" uit! Daarna log je in in de Wigle app en je kan je je gaan bezighouden met wat onschuldige wardriving.

Acties:
  • 0 Henk 'm!

  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 24-09 21:31

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

Topickick.

www.google.nl

Pagina: 1

Dit topic is gesloten.